{"id":36129,"date":"2019-10-31T22:09:46","date_gmt":"2019-10-31T19:09:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chasto-zadavaemye-voprosy-po-selinux-faq\/"},"modified":"2019-10-31T22:09:46","modified_gmt":"2019-10-31T19:09:46","slug":"chasto-zadavaemye-voprosy-po-selinux-faq","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","title":{"rendered":"Questions Fr\u00e9quemment Pos\u00e9es sur SELinux (FAQ)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Bonjour \u00e0 tous ! Sp\u00e9cialement pour les \u00e9tudiants du cours <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/k52L\/\">\u00abS\u00e9curit\u00e9 Linux\u00bb<\/a><\/noindex> nous avons pr\u00e9par\u00e9 une traduction de la FAQ officielle du projet SELinux. Nous pensons que cette traduction peut \u00eatre utile non seulement aux \u00e9tudiants, alors nous la partageons avec vous.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Questions Fr\u00e9quemment Pos\u00e9es sur SELinux (FAQ)\" src=\"\/wp-content\/uploads\/2019\/07\/7f244c6dca8425c20136a6774b14c752.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Nous avons essay\u00e9 de r\u00e9pondre \u00e0 certaines des questions les plus fr\u00e9quentes sur le projet SELinux. Actuellement, les questions sont r\u00e9parties en deux cat\u00e9gories principales. Toutes les questions et r\u00e9ponses se trouvent <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/What-We-Do\/Research\/SELinux\/FAQs\/\">sur la page FAQ<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"obzor\">Aper\u00e7u<\/h2>\n<p><\/p>\n<h3 id=\"obzor-1\">Aper\u00e7u<\/h3>\n<p><\/p>\n<ol>\n<li>Qu'est-ce que Linux \u00e0 s\u00e9curit\u00e9 renforc\u00e9e ?<br \/>\nLinux \u00e0 s\u00e9curit\u00e9 renforc\u00e9e (SELinux \u2014 Security-enhanced Linux) est une impl\u00e9mentation de r\u00e9f\u00e9rence de l'architecture de s\u00e9curit\u00e9 Flask pour un contr\u00f4le d'acc\u00e8s obligatoire flexible. Il a \u00e9t\u00e9 cr\u00e9\u00e9 pour d\u00e9montrer l'utilit\u00e9 des m\u00e9canismes flexibles de gestion du contr\u00f4le d'acc\u00e8s et comment de tels m\u00e9canismes peuvent \u00eatre ajout\u00e9s \u00e0 un syst\u00e8me d'exploitation. L'architecture Flask a ensuite \u00e9t\u00e9 int\u00e9gr\u00e9e dans Linux et port\u00e9es vers plusieurs autres syst\u00e8mes, y compris le syst\u00e8me d'exploitation Solaris, le syst\u00e8me d'exploitation FreeBSD et le noyau Darwin, donnant lieu \u00e0 un large \u00e9ventail de travaux connexes. L'architecture Flask offre un support g\u00e9n\u00e9ral pour l'application de nombreux types de politiques de contr\u00f4le d'acc\u00e8s obligatoire, y compris celles bas\u00e9es sur des concepts comme le Type Enforcement, le Contr\u00f4le d'Acc\u00e8s Bas\u00e9 sur les R\u00f4les et la S\u00e9curit\u00e9 Multi-niveaux.<\/li>\n<li>Qu'est-ce que Linux \u00e0 s\u00e9curit\u00e9 renforc\u00e9e apporte que le Linux standard ne peut pas ?<br \/>\nLe noyau Linux \u00e0 s\u00e9curit\u00e9 renforc\u00e9e \u00e9tablit des politiques de contr\u00f4le d'acc\u00e8s obligatoire qui limitent les programmes utilisateurs et les serveurs syst\u00e8mes au minimum de privil\u00e8ges n\u00e9cessaires pour accomplir leur t\u00e2che. En \u00e9tant limit\u00e9 de cette mani\u00e8re, la capacit\u00e9 de ces programmes utilisateurs et d\u00e9mons syst\u00e8mes de causer des dommages en cas de compromission (par exemple, en raison d'un d\u00e9bordement de tampon ou d'une mauvaise configuration) est r\u00e9duite ou \u00e9limin\u00e9e. Ce m\u00e9canisme de limitation fonctionne ind\u00e9pendamment des m\u00e9canismes de contr\u00f4le d'acc\u00e8s traditionnels de Linux. Il n'a pas de notion de superutilisateur \u00abroot\u00bb et ne partage pas les d\u00e9fauts bien connus des m\u00e9canismes de protection traditionnels de Linux (par exemple, la d\u00e9pendance aux fichiers binaires setuid\/setgid).<br \/>\nLa s\u00e9curit\u00e9 d'un syst\u00e8me Linux non modifi\u00e9 d\u00e9pend de la correction du noyau, de toutes les applications privil\u00e9gi\u00e9es et de chacune de leurs configurations. Un probl\u00e8me dans l'un de ces domaines peut conduire \u00e0 la compromission de l'ensemble du syst\u00e8me. \u00c0 l'inverse, la s\u00e9curit\u00e9 d'un syst\u00e8me modifi\u00e9, bas\u00e9 sur un noyau Linux am\u00e9lior\u00e9 sur le plan de la s\u00e9curit\u00e9, d\u00e9pend avant tout de la solidit\u00e9 du noyau et de la configuration de sa politique de s\u00e9curit\u00e9. Bien que des probl\u00e8mes de correction ou de configuration des applications puissent permettre une compromission limit\u00e9e de certains programmes utilisateurs et d\u00e9mons syst\u00e8me, ils ne repr\u00e9sentent pas une menace pour la s\u00e9curit\u00e9 d'autres programmes utilisateurs et d\u00e9mons syst\u00e8me ou pour la s\u00e9curit\u00e9 globale du syst\u00e8me.<\/li>\n<li>\u00c0 quoi cela sert-il ?<br \/>\nLes nouvelles fonctionnalit\u00e9s Linux renforc\u00e9es en mati\u00e8re de s\u00e9curit\u00e9 sont con\u00e7ues pour assurer la s\u00e9paration des informations en fonction des exigences de confidentialit\u00e9 et d'int\u00e9grit\u00e9. Elles visent \u00e0 emp\u00eacher les processus de lecture des donn\u00e9es et des programmes, la falsification des donn\u00e9es et des programmes, la contournement des m\u00e9canismes de s\u00e9curit\u00e9 des applications, l'ex\u00e9cution de programmes non fiables ou l'interf\u00e9rence avec d'autres processus en violation de la politique de s\u00e9curit\u00e9 du syst\u00e8me. Elles aident \u00e9galement \u00e0 limiter les dommages potentiels qui peuvent \u00eatre caus\u00e9s par des programmes malveillants ou incorrects. Elles doivent \u00e9galement \u00eatre utiles pour permettre \u00e0 un m\u00eame syst\u00e8me d'\u00eatre utilis\u00e9 par des utilisateurs ayant diff\u00e9rents niveaux d'autorisation de s\u00e9curit\u00e9 pour acc\u00e9der \u00e0 diff\u00e9rents types d'informations avec des exigences de s\u00e9curit\u00e9 vari\u00e9es, sans compromettre ces exigences.<\/li>\n<li>Comment puis-je obtenir une copie ?<br \/>\nDe nombreuses distributions Linux incluent le support de SELinux, d\u00e9j\u00e0 int\u00e9gr\u00e9 par d\u00e9faut ou en tant que paquet suppl\u00e9mentaire. Le code principal des utilisateurs de SELinux est disponible sur <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">GitHub<\/a><\/noindex>. Les utilisateurs finaux doivent g\u00e9n\u00e9ralement utiliser les paquets fournis par leur distribution.<\/li>\n<li>Qu'est-ce qui est inclus dans votre version ?<br \/>\nLa version NSA SELinux comprend le code de l'espace utilisateur de SELinux. Le support de SELinux est d\u00e9j\u00e0 inclus dans le noyau Linux 2.6 disponible sur kernel.org. Le code principal de l'espace utilisateur de SELinux se compose d'une biblioth\u00e8que pour manipuler la politique binaire (libsepol), d'un compilateur de politique (checkpolicy), d'une biblioth\u00e8que pour les applications de s\u00e9curit\u00e9 (libselinux), d'une biblioth\u00e8que pour les outils de gestion de politique (libsemanage) et de plusieurs utilitaires associ\u00e9s aux politiques (policycoreutils).<br \/>\nEn plus du noyau avec support SELinux et du code principal de l'espace utilisateur, vous aurez besoin d'une politique et de certains paquets d'espace utilisateur corrig\u00e9s pour SELinux pour utiliser SELinux. La politique peut \u00eatre obtenue \u00e0 partir de <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/TresysTechnology\/refpolicy\/wiki\">projet de politique de r\u00e9f\u00e9rence SELinux<\/a><\/noindex>. <\/li>\n<li>Puis-je installer un Linux \u00e0 s\u00e9curit\u00e9 renforc\u00e9e sur un syst\u00e8me Linux existant ?<br \/>\nOui, vous pouvez installer uniquement des modifications de SELinux sur un syst\u00e8me Linux existant ou vous pouvez installer une distribution Linux qui inclut d\u00e9j\u00e0 le support de SELinux. SELinux se compose d'un noyau Linux avec support SELinux, d'un ensemble de biblioth\u00e8ques et d'utilitaires principaux, de certains paquets utilisateurs modifi\u00e9s et d'une configuration de politique. Pour l'installer sur un syst\u00e8me Linux existant sans support SELinux, vous devez \u00eatre en mesure de compiler le logiciel, ainsi que d'autres paquets syst\u00e8me n\u00e9cessaires. Si votre distribution Linux inclut d\u00e9j\u00e0 le support SELinux, vous n'avez pas besoin de construire ou d'installer la version NSA SELinux.<\/li>\n<li>Quelle est la compatibilit\u00e9 de Linux avec s\u00e9curit\u00e9 renforc\u00e9e par rapport \u00e0 Linux non modifi\u00e9 ?<br \/>\nLinux avec s\u00e9curit\u00e9 renforc\u00e9e offre une compatibilit\u00e9 binaire avec les applications Linux existantes et avec les modules de noyau Linux existants, mais certains modules de noyau peuvent n\u00e9cessiter des modifications pour interagir correctement avec SELinux. Ces deux cat\u00e9gories de compatibilit\u00e9 sont d\u00e9taill\u00e9es ci-dessous :<\/p>\n<ul>\n<li>Compatibilit\u00e9 des applications<br \/>\nSELinux garantit la compatibilit\u00e9 binaire avec les applications existantes. Nous avons \u00e9tendu les structures de donn\u00e9es du noyau en y int\u00e9grant de nouveaux attributs de s\u00e9curit\u00e9, et ajout\u00e9 de nouveaux appels API pour les applications fournissant la s\u00e9curit\u00e9. Cependant, nous n'avons modifi\u00e9 aucune structure de donn\u00e9es visible pour les applications et n'avons pas chang\u00e9 l'interface des appels syst\u00e8me existants, de sorte que les applications existantes peuvent fonctionner sans modifications, si la politique de s\u00e9curit\u00e9 le permet.<\/li>\n<li>Compatibilit\u00e9 des modules du noyau<br \/>\n\u00c0 l'origine, SELinux offrait une compatibilit\u00e9 source uniquement pour les modules du noyau existants ; il \u00e9tait n\u00e9cessaire de recompiler ces modules avec des en-t\u00eates de noyau modifi\u00e9s pour prendre en compte les nouveaux champs de s\u00e9curit\u00e9 ajout\u00e9s aux structures de donn\u00e9es du noyau. \u00c9tant donn\u00e9 que LSM et SELinux sont maintenant int\u00e9gr\u00e9s dans le noyau Linux 2.6, SELinux garantit d\u00e9sormais la compatibilit\u00e9 binaire avec les modules du noyau existants. Cependant, certains modules du noyau peuvent avoir des interactions probl\u00e9matiques avec SELinux sans modifications. Par exemple, si un module du noyau alloue et configure directement un objet noyau sans utiliser les fonctions d'initialisation standard, l'objet noyau peut manquer des informations de s\u00e9curit\u00e9 appropri\u00e9es. Certains modules du noyau peuvent \u00e9galement manquer d'un contr\u00f4le de s\u00e9curit\u00e9 ad\u00e9quat pour leurs op\u00e9rations ; tout appel existant aux fonctions du noyau ou aux fonctions de permission d\u00e9clenchera \u00e9galement des v\u00e9rifications de permission SELinux, mais des contr\u00f4les plus d\u00e9taill\u00e9s ou suppl\u00e9mentaires peuvent \u00eatre n\u00e9cessaires pour garantir le respect des politiques MAC.<br \/>\nUn Linux \u00e0 s\u00e9curit\u00e9 am\u00e9lior\u00e9e ne doit pas poser de probl\u00e8mes d'interaction avec les syst\u00e8mes Linux standards, tant que toutes les op\u00e9rations n\u00e9cessaires sont autoris\u00e9es par la configuration de la politique de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<\/li>\n<li>Quels sont les objectifs d'un exemple de configuration de politique de s\u00e9curit\u00e9 ?<br \/>\n\u00c0 un niveau \u00e9lev\u00e9, l'objectif est de d\u00e9montrer la flexibilit\u00e9 et la s\u00e9curit\u00e9 des mesures de contr\u00f4le d'acc\u00e8s et de fournir un syst\u00e8me fonctionnel simple avec des modifications minimales des applications. \u00c0 un niveau inf\u00e9rieur, la politique a plusieurs objectifs, d\u00e9crits dans la documentation de la politique. Ces objectifs incluent la gestion de l'acc\u00e8s brut aux donn\u00e9es, la protection de l'int\u00e9grit\u00e9 du noyau, des logiciels syst\u00e8me, des informations de configuration syst\u00e8me et des journaux syst\u00e8me, la limitation des dommages potentiels caus\u00e9s par l'exploitation d'une vuln\u00e9rabilit\u00e9 dans un processus n\u00e9cessitant des privil\u00e8ges, la protection des processus privil\u00e9gi\u00e9s contre l'ex\u00e9cution de code malveillant, la protection du r\u00f4le d'administrateur et du domaine contre l'acc\u00e8s sans authentification de l'utilisateur, la pr\u00e9vention de l'interf\u00e9rence des processus des utilisateurs ordinaires avec les processus syst\u00e8me ou les processus administratifs, ainsi que la protection des utilisateurs et des administrateurs contre l'exploitation des vuln\u00e9rabilit\u00e9s de leurs navigateurs par du code mobile malveillant.<\/li>\n<li>Pourquoi Linux a-t-il \u00e9t\u00e9 choisi comme plateforme de base ?<br \/>\nLinux a \u00e9t\u00e9 s\u00e9lectionn\u00e9 comme plateforme pour la premi\u00e8re mise en \u0153uvre de r\u00e9f\u00e9rence de ce travail en raison de son succ\u00e8s croissant et de son environnement de d\u00e9veloppement ouvert. Linux offre une excellente opportunit\u00e9 de d\u00e9montrer que cette fonctionnalit\u00e9 peut \u00eatre couronn\u00e9e de succ\u00e8s dans un syst\u00e8me d'exploitation principal tout en contribuant \u00e0 la s\u00e9curit\u00e9 d'un syst\u00e8me largement utilis\u00e9. La plateforme Linux offre \u00e9galement une excellente opportunit\u00e9 pour ce travail d'obtenir un aper\u00e7u aussi large que possible et pourrait servir de base pour des recherches suppl\u00e9mentaires sur la s\u00e9curit\u00e9 par d'autres passionn\u00e9s.<\/li>\n<li>Pourquoi avez-vous r\u00e9alis\u00e9 ce travail ?<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/ia-research\/\">Laboratoire national de recherche sur la cybers\u00e9curit\u00e9 <\/a><\/noindex>L'Agence nationale de s\u00e9curit\u00e9 est responsable de la recherche et du d\u00e9veloppement de technologies avanc\u00e9es n\u00e9cessaires pour que l'NSA puisse fournir des solutions, des produits et des services pour assurer la cybers\u00e9curit\u00e9 des infrastructures d'information critiques pour les int\u00e9r\u00eats de la s\u00e9curit\u00e9 nationale des \u00c9tats-Unis.<br \/>\nLa cr\u00e9ation d'un syst\u00e8me d'exploitation s\u00e9curis\u00e9 et viable reste un enjeu de recherche majeur. Notre objectif est de construire une architecture efficace qui assure le soutien n\u00e9cessaire \u00e0 la s\u00e9curit\u00e9, en ex\u00e9cutant les programmes de mani\u00e8re largement transparente pour l'utilisateur et attrayante pour les fournisseurs. Nous croyons qu'une \u00e9tape importante pour atteindre cet objectif est de d\u00e9montrer comment les m\u00e9canismes de contr\u00f4le d'acc\u00e8s obligatoire peuvent \u00eatre int\u00e9gr\u00e9s avec succ\u00e8s dans le syst\u00e8me d'exploitation principal.<\/li>\n<li>Comment cela se rapporte-t-il aux recherches pr\u00e9c\u00e9dentes sur les syst\u00e8mes d'exploitation de la NSA ?<br \/>\nDes chercheurs de la National Security Agency's Information Assurance Research Laboratory, en collaboration avec Secure Computing Corporation (SCC), ont d\u00e9velopp\u00e9 une architecture puissante et flexible de contr\u00f4le d'acc\u00e8s obligatoire bas\u00e9e sur le Type Enforcement, un m\u00e9canisme initialement con\u00e7u pour le syst\u00e8me LOCK. La NSA et la SCC ont d\u00e9velopp\u00e9 deux prototypes de cette architecture bas\u00e9s sur Mach : DTMach et DTOS (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex>). La NSA et la SCC ont ensuite travaill\u00e9 avec le groupe de recherche Flux de l'Universit\u00e9 de l'Utah pour transf\u00e9rer l'architecture vers le syst\u00e8me d'exploitation de recherche Fluke. Lors de ce transfert, l'architecture a \u00e9t\u00e9 affin\u00e9e pour mieux supporter les politiques de s\u00e9curit\u00e9 dynamiques. Cette architecture am\u00e9lior\u00e9e a \u00e9t\u00e9 nomm\u00e9e Flask (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>). La NSA a maintenant int\u00e9gr\u00e9 l'architecture Flask dans le syst\u00e8me d'exploitation Linux pour transmettre cette technologie \u00e0 une plus large communaut\u00e9 de d\u00e9veloppeurs et d'utilisateurs.<\/li>\n<li>Le Linux renforc\u00e9 en s\u00e9curit\u00e9 est-il un syst\u00e8me d'exploitation fiable ?<br \/>\nLa phrase \u00abSyst\u00e8me d'exploitation de confiance\u00bb d\u00e9signe g\u00e9n\u00e9ralement un syst\u00e8me d'exploitation qui assure un soutien suffisant pour une protection multi-niveaux et une v\u00e9rification de l'int\u00e9grit\u00e9 afin de r\u00e9pondre \u00e0 un certain ensemble de normes gouvernementales. Linux avec s\u00e9curit\u00e9 renforc\u00e9e int\u00e8gre des concepts utiles de ces syst\u00e8mes, mais se concentre sur le contr\u00f4le d'acc\u00e8s obligatoire. L'objectif initial du d\u00e9veloppement de Linux avec s\u00e9curit\u00e9 renforc\u00e9e \u00e9tait de cr\u00e9er des fonctionnalit\u00e9s utiles offrant des avantages significatifs en mati\u00e8re de s\u00e9curit\u00e9 dans une large gamme d'environnements r\u00e9els pour d\u00e9montrer cette technologie. SELinux, \u00e0 lui seul, n'est pas un syst\u00e8me d'exploitation de confiance, mais il fournit une fonction de protection cruciale \u2014 le contr\u00f4le d'acc\u00e8s obligatoire \u2014 n\u00e9cessaire pour un syst\u00e8me d'exploitation de confiance. SELinux a \u00e9t\u00e9 int\u00e9gr\u00e9 dans des distributions Linux qui ont \u00e9t\u00e9 \u00e9valu\u00e9es selon le Profil de Protection de S\u00e9curit\u00e9 \u00c9tiquet\u00e9e. Des informations sur les produits certifi\u00e9s et \u00e9valu\u00e9s peuvent \u00eatre trouv\u00e9es \u00e0 l'adresse <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Est-ce r\u00e9ellement s\u00e9curis\u00e9 ?<br \/>\nLe concept de syst\u00e8me s\u00e9curis\u00e9 englobe de nombreux attributs (par exemple, la s\u00e9curit\u00e9 physique, la s\u00e9curit\u00e9 du personnel, etc.), et Linux avec s\u00e9curit\u00e9 renforc\u00e9e traite uniquement un ensemble tr\u00e8s restreint de ces attributs (c'est-\u00e0-dire les \u00e9l\u00e9ments de contr\u00f4le d'acc\u00e8s obligatoire dans le syst\u00e8me d'exploitation). En d'autres termes, un \u00absyst\u00e8me s\u00e9curis\u00e9\u00bb signifie que le syst\u00e8me est suffisamment s\u00e9curis\u00e9 pour prot\u00e9ger certaines informations dans le monde r\u00e9el contre un adversaire r\u00e9el, dont le propri\u00e9taire et\/ou l'utilisateur des informations est pr\u00e9venu. Linux avec s\u00e9curit\u00e9 renforc\u00e9e est con\u00e7u uniquement pour d\u00e9montrer les \u00e9l\u00e9ments de contr\u00f4le obligatoires dans un syst\u00e8me d'exploitation moderne tel que Linux, et par cons\u00e9quent, il est peu probable qu'il corresponde \u00e0 une d\u00e9finition int\u00e9ressante de syst\u00e8me s\u00e9curis\u00e9. Nous croyons que la technologie d\u00e9montr\u00e9e dans Linux avec s\u00e9curit\u00e9 renforc\u00e9e sera b\u00e9n\u00e9fique pour les personnes qui cr\u00e9ent des syst\u00e8mes s\u00e9curis\u00e9s.<\/li>\n<li>Qu'avez-vous fait pour am\u00e9liorer les garanties ?<br \/>\nL'objectif de ce projet \u00e9tait d'ajouter des \u00e9l\u00e9ments de contr\u00f4le d'acc\u00e8s obligatoire, avec des modifications minimales apport\u00e9es \u00e0 Linux. Cet objectif limitant ce qui peut \u00eatre fait pour am\u00e9liorer les garanties, il n'y a donc eu aucun travail visant \u00e0 am\u00e9liorer les garanties de Linux. D'un autre c\u00f4t\u00e9, les am\u00e9liorations sont bas\u00e9es sur des travaux ant\u00e9rieurs de d\u00e9veloppement d'une architecture de s\u00e9curit\u00e9 \u00e0 haute fiabilit\u00e9, et la majorit\u00e9 de ces principes de conception ont \u00e9t\u00e9 transf\u00e9r\u00e9s \u00e0 Linux avec une s\u00e9curit\u00e9 am\u00e9lior\u00e9e.<\/li>\n<li>Le CCEVS \u00e9valuera-t-il Linux avec s\u00e9curit\u00e9 am\u00e9lior\u00e9e ?<br \/>\nLinux avec s\u00e9curit\u00e9 am\u00e9lior\u00e9e en soi n'est pas destin\u00e9 \u00e0 r\u00e9soudre l'ensemble des probl\u00e8mes de s\u00e9curit\u00e9 pos\u00e9s par le profil de protection. Bien qu'il soit possible d'\u00e9valuer uniquement sa fonctionnalit\u00e9 actuelle, nous pensons qu'une telle \u00e9valuation aurait une valeur limit\u00e9e. Cependant, nous avons collabor\u00e9 avec d'autres pour inclure cette technologie dans les distributions Linux qui ont \u00e9t\u00e9 \u00e9valu\u00e9es et celles en cours d'\u00e9valuation. Des informations sur les produits v\u00e9rifi\u00e9s et en cours de v\u00e9rification peuvent \u00eatre trouv\u00e9es \u00e0 <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Avez-vous tent\u00e9 de corriger des vuln\u00e9rabilit\u00e9s ?<br \/>\nNon, nous n'avons pas recherch\u00e9 ni trouv\u00e9 de vuln\u00e9rabilit\u00e9s au cours de notre travail. Nous avons seulement apport\u00e9 le minimum n\u00e9cessaire pour ajouter nos nouveaux m\u00e9canismes.<\/li>\n<li>Ce syst\u00e8me est-il approuv\u00e9 pour une utilisation gouvernementale ?<br \/>\nLinux avec s\u00e9curit\u00e9 am\u00e9lior\u00e9e n'a pas d'approbation sp\u00e9ciale ou suppl\u00e9mentaire pour une utilisation gouvernementale par rapport \u00e0 toute autre version de Linux. Linux avec s\u00e9curit\u00e9 am\u00e9lior\u00e9e n'a pas d'autorisation sp\u00e9ciale ou suppl\u00e9mentaire pour une utilisation gouvernementale par rapport \u00e0 toute autre version de Linux.<\/li>\n<li>En quoi cela diff\u00e8re-t-il des autres initiatives ?<br \/>\nLinux avec s\u00e9curit\u00e9 am\u00e9lior\u00e9e a une architecture clairement d\u00e9finie pour un contr\u00f4le d'acc\u00e8s obligatoire flexible, qui a \u00e9t\u00e9 exp\u00e9rimentalement v\u00e9rifi\u00e9e \u00e0 l'aide de plusieurs syst\u00e8mes prototypes (DTMach, DTOS, Flask). Des \u00e9tudes d\u00e9taill\u00e9es ont \u00e9t\u00e9 r\u00e9alis\u00e9es pour \u00e9valuer la capacit\u00e9 de l'architecture \u00e0 prendre en charge un large \u00e9ventail de politiques de s\u00e9curit\u00e9 et sont accessibles \u00e0 <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>.<br \/>\nL'architecture fournit un contr\u00f4le d\u00e9taill\u00e9 sur de nombreuses abstractions du noyau et des services qui ne sont pas r\u00e9gul\u00e9s par d'autres syst\u00e8mes. Certaines des caract\u00e9ristiques distinctives du syst\u00e8me Linux avec s\u00e9curit\u00e9 am\u00e9lior\u00e9e sont :<\/p>\n<ul>\n<li>S\u00e9paration nette de la politique des droits d'application<\/li>\n<li>Interfaces de politique clairement d\u00e9finies<\/li>\n<li>Ind\u00e9pendance par rapport aux politiques sp\u00e9cifiques et aux langages de politique<\/li>\n<li>Ind\u00e9pendance par rapport aux formats sp\u00e9cifiques et au contenu des balises de s\u00e9curit\u00e9<\/li>\n<li>Balises distinctes et contr\u00f4les pour les objets et services du noyau<\/li>\n<li>Mise en cache des d\u00e9cisions d'acc\u00e8s pour l'efficacit\u00e9<\/li>\n<li>Support des changements de politique<\/li>\n<li>Contr\u00f4le de l'initialisation du processus et de l'h\u00e9ritage et l'ex\u00e9cution des programmes<\/li>\n<li>Gestion des syst\u00e8mes de fichiers, des r\u00e9pertoires, des fichiers et des descripteurs de fichiers ouverts<\/li>\n<li>Gestion des sockets, des messages et des interfaces r\u00e9seau<\/li>\n<li>Contr\u00f4le de l'utilisation des \"Capacit\u00e9s\"<\/li>\n<\/ul>\n<\/li>\n<li>Quelles sont les restrictions de licence sur ce syst\u00e8me ?<br \/>\nTout le code source trouv\u00e9 sur le site <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\">https:\/\/www.nsa.gov<\/a><\/noindex>, est distribu\u00e9 sous les m\u00eames conditions que les codes sources originaux. Par exemple, les corrections pour le noyau Linux et les correctifs pour de nombreux utilitaires existants, disponibles ici, sont publi\u00e9es sous les conditions <noindex><a rel=\"nofollow\" href=\"http:\/\/www.gnu.org\/licenses\/gpl.html\">GNU General Public License (GPL)<\/a><\/noindex>.<\/li>\n<li>Y a-t-il un contr\u00f4le \u00e0 l'exportation ?<br \/>\nPour Linux avec s\u00e9curit\u00e9 avanc\u00e9e, il n'y a pas d'\u00e9l\u00e9ments de contr\u00f4le d'exportation suppl\u00e9mentaires par rapport \u00e0 toute autre version de Linux.<\/li>\n<li>L'NSA pr\u00e9voit-elle de l'utiliser sur le sol am\u00e9ricain ?<br \/>\nPour des raisons \u00e9videntes, la NSA ne commente pas l'utilisation op\u00e9rationnelle.<\/li>\n<li>L'\u00e9nonc\u00e9 de garanties du 26 juillet 2002 de Secure Computing Corporation change-t-il la position de la NSA sur le fait que SELinux a \u00e9t\u00e9 fourni sous GNU General Public License ?<br \/>\nLa position de la NSA n'a pas chang\u00e9. La NSA consid\u00e8re toujours que les dispositions et conditions de la GNU General Public License r\u00e9gissent l'utilisation, la copie, la distribution et la modification de SELinux. Voir <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/news-features\/press-room\/press-releases\/2001\/se-linux.shtml\">le communiqu\u00e9 de presse de la NSA du 2 janvier 2001<\/a><\/noindex>.<\/li>\n<li>La NSA soutient-elle les logiciels open source ?<br \/>\nLes initiatives de la NSA en mati\u00e8re de s\u00e9curit\u00e9 des logiciels concernent \u00e0 la fois les logiciels propri\u00e9taires et les logiciels open source. Nous avons utilis\u00e9 avec succ\u00e8s des mod\u00e8les \u00e0 la fois propri\u00e9taires et ouverts dans nos recherches. Le travail de la NSA pour am\u00e9liorer la s\u00e9curit\u00e9 des logiciels est motiv\u00e9 par un simple principe : utiliser nos ressources le plus efficacement possible pour offrir \u00e0 nos clients les meilleures options de s\u00e9curit\u00e9 sur les produits les plus couramment utilis\u00e9s. L'objectif du programme de recherche de la NSA est de d\u00e9velopper des avanc\u00e9es technologiques \u00e0 partager avec la communaut\u00e9 des d\u00e9veloppeurs via divers m\u00e9canismes de transfert. La NSA ne soutient ni ne promeut un produit logiciel ou un mod\u00e8le commercial en particulier. Au contraire, elle favorise l'am\u00e9lioration de la s\u00e9curit\u00e9.<\/li>\n<li>La NSA prend-elle en charge Linux ?<br \/>\nComme mentionn\u00e9 pr\u00e9c\u00e9demment, la NSA ne soutient ni ne promeut un produit ou une plateforme logicielle en particulier ; elle favorise seulement l'am\u00e9lioration de la s\u00e9curit\u00e9. L'architecture Flask, d\u00e9montr\u00e9e dans l'impl\u00e9mentation de r\u00e9f\u00e9rence de SELinux, a \u00e9t\u00e9 port\u00e9e sur plusieurs autres syst\u00e8mes d'exploitation, y compris Solaris, FreeBSD et Darwin, et a \u00e9t\u00e9 int\u00e9gr\u00e9e dans l'hyperviseur Xen pour des applications comme X Window System, GConf, D-BUS et PostgreSQL. Les concepts de l'architecture Flask sont largement applicables \u00e0 un large \u00e9ventail de syst\u00e8mes et d'environnements.<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"sotrudnichestvo\">Collaboration<\/h2>\n<p><\/p>\n<ol>\n<li>Comment pr\u00e9voyons-nous d'interagir avec la communaut\u00e9 Linux ?<br \/>\nNous avons <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/\">un ensemble de pages web sur NSA.gov<\/a><\/noindex>, qui servira de principal moyen de publication d'informations sur Linux avec une s\u00e9curit\u00e9 am\u00e9lior\u00e9e. Si vous \u00eates int\u00e9ress\u00e9 par Linux avec une s\u00e9curit\u00e9 am\u00e9lior\u00e9e, nous vous recommandons de rejoindre la liste de diffusion des d\u00e9veloppeurs, de consulter le code source et de fournir vos retours (ou votre code). Pour rejoindre la liste de diffusion des d\u00e9veloppeurs, consultez. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/mailing-list.shtml\">La page de la liste de diffusion des d\u00e9veloppeurs SELinux<\/a><\/noindex>. <\/li>\n<li>Qui peut aider ?<br \/>\nSELinux est d\u00e9sormais soutenu et d\u00e9velopp\u00e9 par la communaut\u00e9 des d\u00e9veloppeurs de logiciels open source pour Linux.<\/li>\n<li>La NSA finance-t-elle des travaux ult\u00e9rieurs ?<br \/>\nActuellement, la NSA ne consid\u00e8re pas de propositions pour un travail futur.<\/li>\n<li>Quel type de support est disponible ?<br \/>\nNous pr\u00e9voyons de traiter les questions via la liste de diffusion selinux@tycho.nsa.gov, mais nous ne pourrons pas r\u00e9pondre \u00e0 toutes les questions concernant un site sp\u00e9cifique.<\/li>\n<li>Qui a aid\u00e9 ? Que ont-ils fait ?<br \/>\nUn prototype Linux am\u00e9lior\u00e9 en mati\u00e8re de s\u00e9curit\u00e9 a \u00e9t\u00e9 d\u00e9velopp\u00e9 par la NSA en collaboration avec des partenaires de recherche de NAI Labs, Secure Computing Corporation (SCC) et MITER Corporation. Apr\u00e8s la publication initiale publique, de nombreux autres mat\u00e9riels ont suivi. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/contributors.shtml\">Voir la liste des participants<\/a><\/noindex>.<\/li>\n<li>Comment puis-je en savoir plus ?<br \/>\nNous vous recommandons de visiter nos pages web, de lire la documentation et les travaux de recherche pass\u00e9s, ainsi que de participer \u00e0 notre liste de diffusion selinux@vger.kernel.org<\/li>\n<\/ol>\n<p><\/p>\n<p>Consid\u00e9rez-vous la traduction utile ? \u00c9crivez vos commentaires !<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/459598\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &#171;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&#187; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47FAQs sur SELinux (FAQ) | ProHoster","description":"Bonjour \u00e0 tous ! Sp\u00e9cialement pour les \u00e9tudiants du cours \"S\u00e9curit\u00e9 Linux\", nous avons pr\u00e9par\u00e9 la traduction des FAQ officielles du projet SELinux.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:46+00:00","article:modified_time":"2019-10-31T19:09:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36129","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:08:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:50:23","updated":"2026-01-22 02:08:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=36129"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=36129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=36129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=36129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}